隐私保护与数据安全政策说明

「麻将胡了」官方网站(以下简称"本平台")深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。本隐私说明旨在帮助您了解,当您访问 mac.fed-pg.com 或使用我们的客户端软件时,我们收集哪些信息、如何利用这些信息以及您所拥有的管理权利。请务必在注册或使用服务前仔细阅读本政策。您点击「同意」或继续使用服务,即视为您已充分理解并接受本政策的全部条款。

信息收集范围与类型

我们仅收集与提供游戏服务直接相关的必要信息,遵循「最小化收集原则」。主要分为以下三类:第一类为账号注册信息,包括您的手机号码、用户名及加密后的登录密码。手机号码用于唯一标识您的身份及接收安全验证短信。第二类为设备与日志信息,当您使用客户端时,我们会自动收集您的IP地址、设备型号、操作系统版本、唯一设备标识符(如IMEI/IDFA,仅在您授权后获取)以及操作日志。这些信息用于保障网络安全与排查技术故障。第三类为对局行为数据,包括您的游戏战绩、虚拟货币流水、参与活动记录等,此类数据用于计算排行榜及提供个性化推荐。

我们特别提示,本平台严格禁止未满18周岁的未成年人注册。我们不会主动收集未成年人的个人信息。若监护人发现未成年子女使用了我们的服务,请通过文末联系方式告知我们,我们将尽快删除相关数据并关闭对应账号。

信息使用目的与方式

我们收集上述信息的目的仅限于提供、维护和改进我们的服务。具体使用场景包括:1)创建账号并实现登录验证;2)用于反作弊检测,例如通过分析对局频率与操作轨迹,识别是否使用自动化脚本;3)用于客户服务,当您提交工单时,我们需要调取您的账号信息以核实身份;4)用于发送服务通知,如版本更新提醒、活动奖励发放提醒,我们承诺绝不发送与游戏无关的垃圾营销短信。

我们不会将您的个人信息用于与本平台无关的用途。若未来业务发展需要变更使用目的,我们将再次征得您的明确同意。此外,我们可能会对脱敏后的数据(无法识别特定个人)进行统计分析,用于优化游戏平衡性,例如分析不同番型的出现概率是否合理。此类分析不涉及您的个人隐私。

Cookie 与追踪技术说明

为了提升访问速度与个性化体验,我们的官方网站及客户端会使用Cookie及同类技术。Cookie是存储在您设备上的小型文本文件。我们使用的Cookie主要分为:严格必要型Cookie,用于维持您登录状态的会话保持,若禁用此类Cookie,您将无法正常登录游戏;偏好设置型Cookie,用于记住您的界面语言、音量大小等个性化设置;统计型Cookie,用于匿名统计页面访问量,帮助我们分析哪些功能模块最受欢迎。

我们目前未引入第三方广告追踪SDK,因此不存在跨站追踪行为。您可以通过浏览器设置清除或禁用Cookie,但请注意,禁用必要型Cookie将导致您无法使用完整的游戏功能。客户端内的本地缓存数据(如牌局历史)仅存储在您的设备上,我们不会主动上传这些缓存文件至服务器,除非您主动触发「云同步」功能。

第三方数据共享政策

我们承诺,绝不会出售、出租或以其他任何形式向第三方出售您的个人信息。仅在以下特定且必要的情形下,我们可能会向关联公司或授权合作伙伴共享部分信息,且共享行为严格遵守法律法规:1)支付服务商:当您进行虚拟货币充值时,我们会将您的订单号及支付金额传输给微信支付、支付宝等持牌支付机构,以完成交易。我们不会向其提供您的登录密码或身份证号。2)云计算服务商:我们的服务器托管于阿里云及AWS,这些服务商仅在基础设施维护层面接触数据,且受保密协议约束。3)执法机构:在收到具有法律效力的传票、搜查令或法院命令时,我们会依法配合披露必要信息。

除上述场景外,我们不会向任何第三方提供您的可识别个人信息。若未来发生公司合并、收购或资产转让,我们将确保承接方继续受本政策约束,否则我们将要求其重新获得您的授权。

用户权利:访问、更正与删除

您对自身个人信息拥有完全的控制权。根据相关法律法规,您享有以下权利:访问权,您可以通过「个人中心」-「账号安全」查看您的注册信息与登录设备记录;更正权,若您的手机号码已更换,可通过原绑定手机验证后自助修改;删除权,您有权要求我们删除您的账号及全部个人数据。请注意,删除账号是不可逆操作,您的虚拟资产将无法恢复。

若您需要注销账号,请登录客户端后前往「设置」-「账号注销」页面提交申请。我们的系统将进行为期7天的冷静期审核,期间若您登录账号则自动取消注销申请。审核通过后,我们将于48小时内彻底删除您的所有个人信息及对局记录。若您无法通过自助渠道完成上述操作,可联系客服人工处理,我们将在15个工作日内响应您的请求。

信息安全保障措施

我们采用了业界领先的技术手段与管理流程来保护您的数据安全。在传输层面,全站启用TLS 1.3加密协议,确保数据在传输过程中不被窃听或篡改。在存储层面,您的密码经过加盐的bcrypt算法哈希处理,即使数据库发生泄露,攻击者也无法逆向破解原始密码。在权限管理层面,我们实施了严格的内部数据分级访问制度,仅极少数经过背景审查的核心运维人员拥有数据库的访问权限,且所有敏感操作均记录在不可篡改的审计日志中。

我们定期举办内部安全攻防演练,并聘请外部安全公司每季度进行一次渗透测试。尽管如此,互联网环境并非绝对安全,我们强烈建议您:1)为您的账号设置独立且高强度的密码,避免与其他网站密码相同;2)开启二次验证功能;3)不要在不可信的网络环境下(如公共免费WiFi)进行充值操作。若不幸发生安全事件,我们将通过站内信或短信在72小时内通知您,并向监管部门报告。

政策更新与联系我们

随着法律法规的演变及业务功能的调整,我们可能会适时修订本隐私政策。一旦发生重大变更,如信息收集范围扩大、使用目的改变等,我们将在官网首页及客户端弹窗中发布显著通知,并再次征求您的同意。若您继续使用服务,则视为接受修订后的政策。对于重大变更,我们还会通过短信或邮件向您发送单独通知。

如您对本隐私政策有任何疑问、意见或建议,或希望行使您的数据权利,请通过以下方式联系我们:发送邮件至 [email protected],或通过在线客服选择「隐私相关」分类。我们设有专门的数据保护官(DPO)负责处理您的请求,并承诺在15个工作日内予以答复。请您在邮件中清晰描述您的需求,并附上身份验证信息,以便我们高效核实与处理。

📢 最新资讯